Bilgi
Hayatteknoloji.net - Türkiye'nin teknoloji portalı

  • DOLAR
  • EURO
  • ALTIN
  • BIST
Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

Ryzen Kullanıcıları Dikkat: Kritik Açık için Güncelleme Yayınlandı

AMD Ryzen işlemcilerde keşfedilen iki kritik TPM güvenlik açığı için anakart üreticileri BIOS güncellemelerini yayınladı. Ayrıntılar haberimizde.

AMD, Ryzen işlemcilerde yer alan TPM 2.0 uygulamalarını etkileyen iki önemli güvenlik açığını duyurdu. CVE-2026-6726 ve CVE-2026-6727 kodlarıyla takip edilen bu açıklar için gerekli firmware düzeltmeleri, anakart üreticilerine haftalar evvel ulaştırıldı.

AMD, hususla ilgili resmi güvenlik bültenini 11 Ağustos tarihinde yayımladı. Kelam konusu açıklar, Intel güvenlik araştırmacıları tarafından Trusted Computing Group’a bildirildi.

Güvenlik açıklarının ayrıntıları ve etkilenen modeller

CVE-2026-6726 kodlu birinci açık, mahallî sistemde yükseltilmiş yetkilere sahip bir saldırganın geçersiz bir TPM anahtarına ilişkin kimlik bilgilerini ele geçirmesine imkan tanıyor. Bu durum, saldırganın TPM doğrulamalarını taklit etmesine yol açabiliyor.

CVSS 4.0 skoru 8,5 olarak belirlenen CVE-2026-6727 ise RSA OAEP zamanlama yan kanalı üzerinden şifrelenmiş TPM datalarının açığa çıkmasına sebep olabiliyor. Ayrıyeten bu açık, geçersiz doğrulama anahtarları oluşturulmasına da taban hazırlıyor.

Açıkların tesir alanı epeyce geniş bir işlemci yelpazesini kapsıyor. Ryzen 3000 serisinden başlayarak Ryzen 9000 serisine kadar olan tüm işlemciler bu durumdan etkileniyor.

Etkilenen öbür donanımlar arasında Ryzen AI 300 ve 400 serileri, Ryzen AI Max 300, Threadripper ve Ryzen Z1 ile Z2 modelleri bulunuyor. Birtakım Ryzen Embedded işlemciler de güvenlik riskleri arasında yer alıyor.

BIOS güncellemeleri ve kullanıcılar için uyarılar

AMD, bu güvenlik açıklarına yönelik düzeltmeleri üreticilere Mayıs ayında sağladı. Ryzen 3000 için ComboAM4PI 1.0.0.11, Ryzen 4000 ve 5000 için ComboAM4v2PI 1.2.0.12 sürümleri hazırlandı.

Ryzen 7000, 8000 ve 9000 serisi işlemciler için ise çeşitli ComboAM5PI sürümleri kullanıma sunuldu. Bu AGESA sürümlerinin büyük bir kısmı, perakende anakart BIOS güncellemelerine dahil edildi.

AM5 platformunda üreticiler, resmi duyuru öncesinde güncellemeleri dağıtmaya başladı. ASUS, birtakım X870 modelleri için ComboAM5 PI 1.3.0.1b sürümünü Haziran ayında kullanıcılara sundu.

MSI, Temmuz başında çeşitli B650 ve X670E anakartlar için 1.3.0.1b Patch A güncellemesini yayınladı. ASRock ise tıpkı yamayı Temmuz ayının ikinci yarısında B650, B850 ve A620 modellerine genişletti.

GIGABYTE da 1.3.0.1b Patch A sürümünü Haziran ayında dağıtmaya başladı. Ryzen işlemci kullanan kullanıcıların, anakart üreticilerinin takviye sayfalarını denetim ederek güncellemeleri takip etmeleri büyük kıymet taşıyor.

Bilgisayarınızın güvenliğini sağlamak için bu güncellemeleri yüklemeyi planlıyor musunuz?


Kaynak:
Shiftdelete 


Sosyal Medyada Paylaşın:

BİRDE BUNLARA BAKIN

Düşüncelerinizi bizimle paylaşırmısınız ?

Sponsorlu Bağlantılar
  • ÇOK OKUNAN
  • YENİ
  • YORUM